Резюме
Тази статия обяснява механизмите за удостоверяване на следните функции на Skype за бизнеса:
- Конференция с външно избиране
- Модерни Администрация Контролен панел
- Приложения за Web Scheduler
Забележка
Препоръчваме ви да използвате новия модерен Администрация Контролен панел (MACP) вместо стария Администрация Контролен панел. Това е така, защото старият панел работи на технология Silverlight, която не се поддържа и не получава актуализации на защитата.
За повече информация за компонента Web Scheduler вижте уеб планиране за Skype за бизнеса.
Предварителни изисквания за задаване на OAuth за MACP
- За да активирате модерните Администрация Контролен панел, сървърите на услуги на Active Directory за улесняване на достъпа (AD FS) трябва да работят на Windows Server 2016 или по-нова версия.
Забележка
За да можете да използвате MACP, не е задължително протоколът за иницииране на сесия (SIP) да бъде разрешен от администратора.
Настройване на OAuth за MACP
Сборна актуализация от юни 2023 г. 7.0.2046.521 за Skype за бизнеса сървър 2019, Mac Web Components, предоставя базирана на AD FS OAuth поддръжка за следните функции:
- Конференция с външно избиране
- Модерни Администрация Контролен панел
- Web Scheduler
Разрешаване на базирано на ADFS OAuth удостоверяване
ADFS на сървъри на група
- За да разрешите ADFS на сървърите на група сървъри, уверете се, че групата AD FS съществува в топологията. За повече информация вижте " Услуга за федериране", "Конфигуриране на сървър за федериране".
ADFS на FE сървъри
За да разрешите AD FS на Front End (FE) Skype за бизнеса сървър 2019, изпълнете следните стъпки:
- Инсталирайте сборната актуализация 7.0.2046.521 от юни 2023 г. за Skype за бизнеса сървър 2019, уеб компоненти на Macp на всички FE сървъри във всички набори във вашата среда на Skype за бизнеса сървър 2019.
- Конфигурирайте AD_FS OAuth:
За да създадете приложение на ADFS сървъра, изпълнете кратката команда New-CsAdfsApplicationForSFBWebApps . Кратката команда ще ви подкани за необходимите входни данни, например идентификационни данни за FQDN на сървъра на ADFS за влизане, име на група приложения на ADFS (по подразбиране: SFB), собствено приложение на ADFS (по подразбиране: SFBWebapps), имена на групи в топологията, вътрешно име на домейн, външно име на домейн и прост URL адрес за MACP.
Забележка
- Кратката команда ще генерира уникален adfsclientid (GUID) за приложението.
- За да редактирате приложението, изпълнете кратката команда Set- CsAdfsApplicationForSFBWebApps , като използвате необходимите входни данни.
- Изпълнете кратката команда New-CsOauthServer , като използвате името на самоличността "onpremsts", за да конфигурирате OAuth на ADF. Предоставяне на стойностите AdfsMetadataUrl и AdfsClientId , които получихте от предишната стъпка.
- За да забраните OAuth на ADF, изпълнете кратката команда Remove-CsOauthServer onpremsts .
- За да разрешите ADF OAuth, изпълнете кратката команда New-CsOAuthServer .
За да разрешите OAuth за MACP, трябва да имате инсталирана кумулативната актуализация от юни 2023 г. 7.0.2046.521 за Skype за бизнеса сървър 2019, инсталирани уеб компоненти на Macp.
Ако имате инсталиран OAuth на вашите сървъри, не е нужно да активирате OAuth отново, когато актуализирате Skype за бизнеса сървър.
Разрешаването или забраняването на OAuth удостоверяването не може да се направи на база на група. OAuth трябва да се прилага към всички набори заедно.
Екран за влизане за OAuth
Ако OAuth е конфигуриран правилно, екранът за влизане ще бъде показан на администраторите за въвеждане на потребителското име и паролата.